صورة حقيقية مُعاد استخدامها تجتاز كل اختبار أصالة. بنيت بوابة جنائية متعددة الإشارات لمطالبات السيارات تلتقطها، وتُثبت القرار أمام المحكمة.
InsuranceFraud DetectionInsurtech

انطلقت لبناء كاشف تزييف عميق لمطالبات تأمين السيارات. صورة حقيقية غير معدّلة هزمته.

Ashutosh SinghalAshutosh Singhal7 يوليو 202611 min

الظهيرة التي مرّت فيها صورة حقيقية مباشرةً عبر كاشفي

بنيت إشارة التحليل الجنائي للبكسل أولًا، لأنها كانت الجزء الذي بدا كهندسة حقيقية، وكنت فخورًا بها بهدوء. فهي تستدل على ضوضاء المستشعر وآثار مجال التردد، العلامات التي يتركها نموذج الانتشار عندما يهلوس بمصدّ محطّم. في العرض التوضيحي تُوسَم تلك الإشارة بـ محاكاة، بديلًا عن نموذج آثار توليدية مُتعلَّم لم أدرّبه بعد، وأريد أن أقول ذلك بصراحة قبل أي شيء آخر. لكن المنطق الملفوف حوله كان مني، وقد نجح. سلّمته مصدًّا مزيّفًا بنموذج انتشار فأضاء تمامًا بالطريقة التي أردتها.

ثم سلّمته مطالبة مُعدّة وسمتُها CLM-C-1044، تصادم خلفي في Raleigh، فبرّأ الصورة نظيفة. متسقة. بلا آثار. ضوضاء المستشعر موجودة. كان ذلك الجواب الصحيح، وهو بالضبط ما أزعجني، لأن CLM-C احتيال. الصورة صورة كاميرا حقيقية. في السيناريو رُفعت من مطالبة سابقة مُسوّاة وأُعيد تقديمها ضد خسارة جديدة. أفضل إشاراتي لم تكن ضعيفة. كانت موجَّهة إلى السؤال الخاطئ. سألت "هل هذه الصورة مزيفة،" وللصورة الحقيقية المُعاد استخدامها الإجابة الصادقة هي لا.

صورة حقيقية مُعاد استخدامها تجتاز كل اختبار أصالة في العالم، لأنها حقيقية.

تلك الظهيرة هي سبب أن ما انتهيت إلى بنائه ليس كاشفًا أصلًا. يمكنك تمرير المطالبات الأربع نفسها بنفسك في العرض التوضيحي الجاري. كل مطالبة وصورة وشركة تأمين وسجل تاريخي فيه اصطناعي، فلا شيء هناك حامل وثيقة حقيقي أو خسارة حقيقية. لكن الفشل الذي يجسّده ليس مخترعًا. إنه الفشل الذي وقعت فيه.

لماذا الصورة الحقيقية أصعب احتيال يُكشَف؟

أعود مرارًا إلى اللاتماثل الذي كسر تصميمي الأول. سباق التسلح لاحتيال التأمين يُؤطَّر كله على أنه "ابنِ كاشف تزييف عميق أفضل،" وأعتقد الآن أن هذا التأطير هو الفخ. مصنِّف أصالة واحد يفشل في اتجاهين في آن واحد. يشيخ في اللحظة التي تتحسّن فيها مولّدات الصور، وهو أعمى هيكليًا تجاه أقدم احتيال في الكتاب، صورة حقيقية مُعاد استخدامها من مطالبة سابقة، لأن تلك الصورة تجتاز كل اختبار أصالة بكونها حقيقية.

الضغط وراء كل هذا حقيقي حتى لو كانت مطالباتي اصطناعية. يبلّغ 98% من شركات التأمين عن ارتفاع حاد في الوسائط المتلاعب بها، ولا يشعر سوى 32% بـ "ثقة كبيرة" في اكتشاف التزييف العميق (Verisk، حالة احتيال التأمين 2026). ويقول 36% من المستهلكين في الاستطلاع نفسه إنهم سيعدّلون صورة مطالبة. ارتفعت محاولات احتيال التزييف العميق بنسبة 2,137% على مدى ثلاث سنوات (Facia.ai)، وشهدت إحدى شركات تأمين السيارات في المملكة المتحدة ارتفاعًا بنسبة 300% في صور المركبات المتلاعب بها بالذكاء الاصطناعي في عام واحد (The Guardian / Milliman). غريزة الصناعة كانت تثبيت كاشف طرف ثالث على التقديم. 65% من شركات التأمين تشغّل واحدًا الآن (Verisk، 2026). تلك الغريزة تلتقط المزيفات الواضحة وتمرّر الصورة الحقيقية المُعاد استخدامها مباشرةً إلى الدفع.

طابور استقبال FNOL مع أربع مطالبات مُعدّة بانتظار التحقق
طابور الاستقبال. أربع مطالبات مُعدّة، كلها اصطناعية، تنتظر المصادقة قبل تقييم أي ضرر. CLM-C-1044 (تصادم خلفي، Raleigh) تبدو الأقل إثارة للقلق من الأربع بخطورة 2/5، وهذه هي النقطة.

السطر الذي ظللت أكتبه على السبورة هو أن المصادقة يجب أن تكون بوابة، لا تقريرًا. التقرير يُقرأ بعد أن تتحرك الأموال. والبوابة تعمل قبل ذلك. ولا يمكن لبوابة أن تستند إلى إشارة واحدة تهزمها الصورة الحقيقية بحكم التعريف.

الوكلاء ينصحون، والكود يقرّر

اتخذت قرارًا معماريًا مبكرًا سأدافع عنه أمام منظّم دون تردد: قرار التوجيه لا يخص نموذج اللغة. طاقم جنائي من أربعة محلّلين بالإضافة إلى متحدٍّ خصم يحقق في مطالبة ويُنتج أحكامًا مُصنَّفة نوعيًا. ثم تقوم بوابة سياسة حتمية، كود صريح يجلس خارج الوكلاء، بتجميع تلك الأحكام والإشارات الخام مقابل عتبات شركة التأمين وإصدار قرار توجيه واحد قابل لإعادة الإنتاج. AUTO-PROCEED، أو SIU-REFERRAL، أو HUMAN-REVIEW، أو ABSTAIN. حدود الثقة هي الكود، لا تقرير ذاتي من نموذج لغة كبير.

دورا الاستدلال، الاتساق السردي والمتحدي الخصم، يعملان عبر مُكيِّف قابل لتبديل المزوّد يُضبط افتراضيًا على claude-opus-4-8، ومع عدم تعيين مفتاح API تعود البوابة كلها إلى بديل حتمي دون اتصال وما زالت تعمل من الطرف إلى الطرف. أحببت تلك الخاصية أكثر كلما جلست معها، لأن قابلية إعادة الإنتاج هي ما يحتاجه مسؤول الامتثال فعليًا. اسأل البوابة السؤال نفسه مرتين فتجيب بالطريقة نفسها، ويمكنها أن تُظهر عملها.

الوكلاء ينصحون. الكود يقرّر. المنظّم يستطيع تدقيق قاعدة. لا أحد يستطيع تدقيق انطباع.

هذا ليس تفضيلًا مجرّدًا في 2026. نشرة NAIC النموذجية حول الذكاء الاصطناعي اعتمدتها 24 ولاية، وقانون الذكاء الاصطناعي في كولورادو يدخل حيّز التنفيذ في 30 يونيو 2026، والموعد النهائي عالي المخاطر لقانون الذكاء الاصطناعي في الاتحاد الأوروبي يحل في أغسطس 2026 بعقوبات تصل إلى €35M أو 7% من حجم الأعمال العالمي. الاستعانة بمصادر خارجية للنموذج لا تعني الاستعانة بمصادر خارجية للمسؤولية. إذا أتمت شركة تأمين قرار مطالبات، فعليها أن تستطيع الدفاع عن ذلك القرار، و"كان النموذج واثقًا" ليس دفاعًا.

ماذا يعني "الكشف" فعليًا هنا؟

حين شاهدت أخيرًا CLM-C تُكشَف، أردت أن أعرف بالضبط أي إشارة قامت بالعمل، لأنني لم أعد أثق بحدسي الخاص حولها. ففتحت تحليل القرار وقرأته سطرًا بسطر. محلّل المنشأ مرّر المطالبة: GPS الالتقاط ضمن 1.1 كم من موقع الخسارة المُبلَّغ، وتاريخ الالتقاط متسق مع تاريخ الخسارة. محلّل التحليل الجنائي للبكسل، الذي كنت فخورًا به جدًا، مرّرها أيضًا، موسومة محاكاة مباشرة على الشاشة، artifact_score 0.06، ضوضاء المستشعر موجودة. إشارتا "هل هي مزيفة" كلتيهما برّأتاها، تمامًا كما ينبغي، لأن الصورة حقيقية.

CLM-C-1044 وُجِّهت إلى إحالة SIU بواسطة بوابة السياسة الحتمية
CLM-C-1044 وُسِمت "صورة مكررة · تطابق مطالبة سابقة" ووُجِّهت إلى SIU. خط المعالجة الجنائي نفّذ كل مرحلة في ميلي ثوانٍ أحادية الرقم، لكن الإحالة نفسها تصدرها بوابة السياسة الحتمية، لا أي محلّل.

الكشف جاء من الاثنين الآخرين. محلّل إعادة الاستخدام طابق التجزئة الإدراكية ذات 256 بت للصورة مقابل فهرس مطالبات تاريخي ووجد مطالبة سابقة مُسوّاة، HIST-4019، عند مسافة هامينغ 0، توأم بكسل ببكسل قُدِّم قبل أشهر. محلّل الاتساق السردي قرأ نص FNOL مقابل الصورة وأشار إلى تناقض: الحساب يصف اصطدامًا جانبيًا بينما الصورة تُظهر ضررًا خلفيًا. ثم المتحدي الخصم، متشكك أوجّهه خصيصًا لدحض كل إشارة ومحاولة تبرئة المطالب، اختبر الإشارتين وأبلغ أن كلتيهما صمدتا. عندها فقط وجّهت البوابة الحتمية المطالبة إلى SIU كدليل مُعاد استخدامه.

تحليل قرار يُظهر المنشأ والتحليل الجنائي للبكسل متسقين بينما إعادة الاستخدام والسرد مُعلَّمان
الأحكام الأربعة جنبًا إلى جنب. المنشأ والتحليل الجنائي للبكسل (موسوم محاكاة) كلاهما يُقرآن متسقين. الكشف يعيش في الاثنين الآخرين: التجزئة الإدراكية تطابق المطالبة المُسوّاة HIST-4019 عند مسافة هامينغ 0، والسرد يصف ضررًا جانبيًا بينما الصورة تُظهر ضررًا خلفيًا.

التفصيل الذي أجعل الجميع يجلسون معه هو هذا: الكشف لا يعتمد على إشارة البكسل المُحاكاة أصلًا. الوكيلان المبنيان للإجابة عن "هل هي مزيفة" برّآ كلاهما هذه المطالبة. والاثنان اللذان سألا "هل رأينا هذه الصورة بالضبط من قبل، وهل تصمد القصة" هما ما أوقفها. ذلك هو الحجة كلها لطاقم مقابل مصنِّف، وCLM-C أصغر نسخة حقيقية منه استطعت بناءها.

الإشارتان اللتان بنيتهما لاكتشاف مزيف برّأتا كلتاهما المطالبة. واللتان كشفتاها سألتا ما إذا كنا قد دفعنا بالفعل مقابل هذه الصورة مرة.

الرقم الذي أرفض أن أبدأ به

لدي نتيجة معيارية يسهل جدًا إساءة استخدامها، وأفضّل أن أنزع فتيلها بنفسي على أن أرى أحدًا يقتبسها لي مجرَّدة من نطاقها. على مجموعة اصطناعية موسومة من 120 مطالبة (47 نظيفة، و25 مزيفة بانتشار، و20 حقيقية مُعاد استخدامها، و13 غامضة، و15 مزوَّرة البيانات الوصفية)، توجّه البوابة كل مطالبة بشكل صحيح وتسجّل ورقة نظيفة: 100% معالجة مباشرة على المطالبات النظيفة، و0% اتهام كاذب، و100% من القرارات تحمل سجل تدقيق قابل للتحقق، واستدعاء 1.0 مقابل التسميات. تلك الأرقام حقيقية، وهي أيضًا خصائص لمجموعة مُنشأة تحمل فئات احتيالها توقيعات قابلة للكشف حسب التصميم. ليست ضمانًا في العالم المفتوح، وأقول ذلك في كل مرة.

الرقم الذي أبدأ به فعليًا هو فجوة التغطية. من بين 35 احتيالًا في تلك المجموعة لا تحمل أثر أصالة، المطالبات الـ 20 الحقيقية المُعاد استخدامها والـ 15 المزوَّرة البيانات الوصفية، خط أساس أصالة بإشارة واحدة يلتقط 0 من 35. بوابة الإشارات المتقاطعة تلتقط 35 من 35. تلك الفجوة هي العنوان الصادق، لأنها تقيس ما لا يستطيع النهج القائم فعله بدل أن تُجامل ما تسهّله مجموعتي المُنشأة.

لوحة معيارية تُظهر صفرًا من 35 التقطها كاشف بإشارة واحدة مقابل 35 من 35 التقطتها البوابة
المعيار على المجموعة الاصطناعية الموسومة من 120 مطالبة. البلاطة التي تهم هي اليسرى: 0 من 35 احتيالًا مُعاد استخدامه ومزوَّرًا التقطها كاشف بإشارة واحدة، و35 من 35 بالتحليل الجنائي متعدد الإشارات. بلاطات 100% و0% صحيحة على هذه المجموعة المُنشأة، لا في العالم المفتوح.

أعرف الفرق بين رقمٍ مثيرٍ للإعجاب ورقمٍ دائمٍ. الادعاء الدائم هو شكل الفجوة، لا حجم النسبة المئوية.

إتلاف الأدلة صار الآن صفًّا أحمر على الشاشة

لم أتوقع أن يصبح جزء سلسلة العهدة الجزء الذي يميل إليه المشترون، لكنه فعل، وأفهم السبب حين شاهدته يفشل عمدًا. كل قرار يربط SHA-256 للصورة الأصلية في دفتر يومية يُلحق فقط ومقيَّد بالتجزئة. خطوة verify-chain تعيد حساب كل رابط وتعيد تجزئة كل أصل ما زال على القرص. إذا استُبدلت صورة المطالبة الأصلية بـ"تحسين" GenAI أو برفع دقة، تتعرّض شركة التأمين فجأة لإتلاف الأدلة، تدمير الأدلة، في أي تقاضي يتبع.

شهادة سلسلة عهدة تُظهر صفًّا واحدًا تحوّل إلى أحمر بعد التلاعب
بعد التلاعب بأصل مخزَّن واحد وإعادة تشغيل verify-chain، يتحوّل الصف 0 إلى أحمر، "مُعدَّل · إتلاف أدلة،" بينما الصفوف المختومة تبقى سليمة. لأن الفحص يعيد تجزئة كل أصل على القرص، يظهر التعديل كسلسلة مكسورة لا ككتابة صامتة فوقها.

نقرت "تلاعب بالأصل المحدد،" وشغّلت التحقق، وتحوّل صف إلى أحمر: مُعدَّل، اكتُشف إتلاف أدلة. تلك هي القيمة كلها مجسَّدة حرفيًا. سلسلة العهدة تتوقف عن كونها عبارة في عرض امتثال وتصبح حالة على الشاشة يستطيع خط معالجة آلي فرضها ويستطيع محامٍ قراءتها. الأصل لا يُعدَّل أبدًا في التشغيل العادي، فقط آثار جانبية، لذا يوم يعدّله أحد، السجل يعرف بالفعل.

ما ما زلت لا أعرفه

لا أعتقد أن هذه البوابة منتهية، والقدرة التي أنا أقل يقينًا بشأنها هي أيضًا واحدة مما أفتخر به أكثر: مسار الامتناع. عندما تكون مطالبة غامضة فعلًا، دقة منخفضة، بيانات وصفية جزئية، لا شيء حاسم في أي اتجاه، توجّه CLM-D-1045 في العرض التوضيحي إلى ABSTAIN ثم إلى HUMAN-REVIEW بدل فرض حكم. تمتنع بدل أن تتظاهر بتمرير أو اتهام، والمتحدي الخصم موجود تحديدًا حتى لا يُرمى مطالب مشروع إلى SIU على إشارة رقيقة. على المجموعة الاصطناعية ذلك الانضباط هو ما يُبقي الاتهام الكاذب عند 0%. في العالم الحقيقي لا أعرف بعد أين يجب أن تجلس عتبة الامتناع، والتظاهر بأنني أعرف سيكون نوعًا من الاحتيال بحد ذاته.

هناك الكثير مما تركته عمدًا كجذر. موصلات Guidewire ClaimCenter وDuck Creek، وSDK الالتقاط الموجَّه للهاتف، ومتحقق C2PA حقيقي، وقاعدة بيانات بصمات كاميرا PRNU حقيقية كلها مؤجَّلة. درجة خطورة Tractable أو CCC الخاصة بشركة التأمين تُقبل كحقل إدخال، لا تُحسب هنا، لأن هذه البوابة تعمل قبل تقييم الأضرار وتصادق على ما تذهب تلك الأنظمة لتقييمه. لا تحل محلها، ولن أدّعي أنها تفعل.

المطالبات الأربع المُعدّة كلها موجودة في العرض التوضيحي إن أردت تمريرها عبر خط المعالجة وقراءة الإيصالات بنفسك. ما أريدك أن تغادر به ليس العرض التوضيحي مع ذلك. إنه السؤال الذي أعاد تنظيم تفكيري في تلك الظهيرة في Raleigh، وأنا أحدّق في صورة حقيقية كان أفضل كاشف لديّ قد وافق عليها للتو.

وإن فضّلت مشاهدته على قراءة وصفي، فإليك البوابة كلها تعمل من الطرف إلى الطرف.

إذن إليك السؤال الذي أظل أطرحه على قادة المطالبات وSIU: إذا كان أغلى احتيال صور تواجهه هو صورة حقيقية دفعتَ بالفعل مطالبة عليها مرة، فماذا يكشف كاشفك فعليًا؟

أبحاث ذات صلة

ابنِ ذكاءك الاصطناعي بثقة.

تعاون مع فريق يمتلك خبرة عميقة في بناء الجيل القادم من الذكاء الاصطناعي للمؤسسات. دعنا نساعدك على تصميم استراتيجية ذكاء اصطناعي جديرة بثقتك وبنائها وتطبيقها.

Veriprajna استشارات التقنيات العميقة متخصصة في بناء أنظمة الذكاء الاصطناعي الحرجة للسلامة في مجالات الرعاية الصحية والتمويل والقطاعات التنظيمية. تُقيَّم بنياتنا المعمارية وفق البروتوكولات المعتمدة مع توثيق شامل للامتثال.